REPORTE: lector de huella digital de Galaxy S5 puede ser hackeado fácilmente

Se cree que las cuentas de PayPal asociadas a los dispositivos podrían estar en riesgo

Desde antes que se lanzara el Galaxy S5, Samsung presumía que su lector de huella digital iba a garantizar máxima seguridad, tanto, que era el futuro de las transacciones monetarias por medio de móviles. Pero de acuerdo con la firma de seguridad electrónica SRLabs, dicho sensor es tan susceptible como el del iPhone 5s, puede ser engañado por métodos realmente fáciles de replicar.

Para encontrar la falla, el equipo de Security Research Labs tomó una fotografía de 8 megapixeles de la huella digital del dueño del teléfono, la cual quedó impresa en la pantalla; después, creó en un laboratorio un duplicado con un polímero flexible. Esa toma de muestra fue suficiente para engañar al sistema en repetidas ocasiones, sin siquiera el más mínimo margen de error. En todas las ocasiones que se usó la falsificación, el teléfono certificó que la huella era auténtica.

El peligro va más allá del robo de la información que contiene el dispositivo, pues también implica un grave riesgo de seguridad monetaria, dado que PayPal lanzó una aplicación que únicamente requiere la huella dactilar del usuario para hacer cualquier tipo de transacción. Y si consideramos que la impresión 3D se está popularizando y cada vez es más barata, este tipo de estrategias ya no son tan difíciles de ejecutar para un ladrón convencional.

Por otra parte, la gente de SRLabs explica que este problema es más delicado en Galaxy S5, en comparación con otros dispositivos. Por ejemplo, luego de reiniciado el sistema, iPhone 5s solicita una contraseña alfanumérica antes de poder utilizar la huella digital, algo que si bien parece molesto en principio, es una medida que reduce la falla de seguridad.

Deja tu comentario

Nuevo

  • Nuevo

  • Trending

  • Lo Mejor

Subir
Advertising